观赏鱼地
新新人类
帖子
61
精华
0
无忧币 192
积分 93
阅读权限 20
|
发表于:2008-4-9 17:24
标题:Windows核实激活木马并提出解决办法
<上一帖 |
下一帖>
微软已经证实了Symantec报告的Windows产品激活木马(Trojan.Kardphisher)。该恶意代码本身威胁不大,只是冒充Windows正版验证工具,但是其向中招这所要信用卡信息危险十足。
Symantec提供了清除Trojan.Kardphisher方法:
1. 重启被感染机器,只选择NO
2. 重启时按F8进入安全模式
3. 开始->运行
4. 输入regedit
5. 找到并删除下列键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runsoft2 vOQ>&wb+Ax
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr , Rd_Auga
6. 推出注册表编辑器
当然,你也可以给该木马提供虚假的帐号信息以骗过它,从而进入系统,找到这个键值删除之:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runsoft2
|
 论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币) |
|